Totolink

A3700r Firmware

42 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.11%
  • Veröffentlicht 20.11.2023 22:15:07
  • Zuletzt bearbeitet 21.11.2024 08:31:11

An issue in TOTOlink A3700R v.9.1.2u.6134_B20201202 allows a local attacker to execute arbitrary code via the setTracerouteCfg function.

Exploit
  • EPSS 94.05%
  • Veröffentlicht 25.10.2023 18:17:39
  • Zuletzt bearbeitet 21.11.2024 08:28:47

An issue in TOTOLINK A3700R v.9.1.2u.6165_20211012 allows a remote attacker to execute arbitrary code via the FileName parameter of the UploadFirmwareFile function.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 25.09.2023 16:15:14
  • Zuletzt bearbeitet 21.11.2024 08:23:46

TOTOLINK A3700R V9.1.2u.6134_B20201202 and N600R V5.3c.5137 are vulnerable to Incorrect Access Control.

Exploit
  • EPSS 1.27%
  • Veröffentlicht 25.08.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:03

TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a command injection vulnerability via the command parameter in the function setTracerouteCfg.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 25.08.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:04

TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the ip parameter in the function setDiagnosisCfg.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 25.08.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:04

TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the pppoeUser parameter.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 25.08.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:04

TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the sPort parameter in the function setIpPortFilterRules.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 25.08.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:04

TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the command parameter in the function setTracerouteCfg.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 25.08.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:04

TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a stack overflow via the lang parameter in the function setLanguageCfg.

Exploit
  • EPSS 1.27%
  • Veröffentlicht 25.08.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 07:13:04

TOTOLINK A3700R V9.1.2u.6134_B20201202 was discovered to contain a command injection vulnerability via the hostName parameter in the function setOpModeCfg.